個人情報保護委員会は、2026年10月7日、大量の個人情報を保有する事業者等に向けて「大規模な漏えい等事案を踏まえた対応について(注意喚起)」を公表し、あわせて「WARNING~不正アクセスによる個人データ漏えい防止のための注意喚起~」を改訂しました(9事例に拡充)。注意喚起の別紙では、来年4月に確定予定のガイドライン(通則編)別添の見直しを先取りする形で、技術的安全管理措置に「(5)不正アクセス等の検知等」が加わっています。また、多要素認証では「フィッシングに耐性のあるもの」が明示されました。
本動画では、WARNINGの事例を「容疑者4人」として読み解き、大規模漏えいの真犯人が「管理の空白」であることを示します。取り上げる論点は次のとおりです。
・クラウド例外が適用される場合の利用者の責任(エムケイシステム事案)
・攻撃者による生成AIの活用という背景
・不要データの消去(法22条)
・漏えい時の報告義務(法26条、規則7条3号・8条)
・実務チェックリスト
動画(YouTube:外部サイトに移動します):
https://youtube.com/live/uYo5v0Y53eM
動画資料(PDF):
https://www.miyake.gr.jp/wp-content/uploads/2026/10/大規模漏えい、PPCは何を求めた?.pdf